技術(shù)中心信息安全風(fēng)險(xiǎn)點(diǎn)評(píng)估及風(fēng)險(xiǎn)清單_第1頁(yè)
技術(shù)中心信息安全風(fēng)險(xiǎn)點(diǎn)評(píng)估及風(fēng)險(xiǎn)清單_第2頁(yè)
技術(shù)中心信息安全風(fēng)險(xiǎn)點(diǎn)評(píng)估及風(fēng)險(xiǎn)清單_第3頁(yè)
技術(shù)中心信息安全風(fēng)險(xiǎn)點(diǎn)評(píng)估及風(fēng)險(xiǎn)清單_第4頁(yè)
技術(shù)中心信息安全風(fēng)險(xiǎn)點(diǎn)評(píng)估及風(fēng)險(xiǎn)清單_第5頁(yè)
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

信息安全風(fēng)險(xiǎn)點(diǎn)評(píng)估及風(fēng)險(xiǎn)清單,,,,,,,,,,,,,

,,,,,,,,,,,,,,

技術(shù)中心,,,,,,,,,,,,,

序號(hào),活動(dòng)或過(guò)程,二級(jí)子過(guò)程,三級(jí)子過(guò)程,弱點(diǎn),威脅,風(fēng)險(xiǎn)點(diǎn),造成的影響,涉及的資產(chǎn),風(fēng)險(xiǎn)評(píng)價(jià),,,,現(xiàn)有控制手段

,,,,,,,,,涉及資產(chǎn)價(jià)值,可能性,嚴(yán)重性,風(fēng)險(xiǎn)值,

1,技術(shù)中心,公司內(nèi)部IT運(yùn)維,web網(wǎng)資源管理,供應(yīng)商管理不善,選擇服務(wù)差的供應(yīng)商,web資源提供商服務(wù)質(zhì)量差,業(yè)務(wù)中斷,郵件、OA系統(tǒng),3,1,3,9,供應(yīng)商評(píng)價(jià)

2,,,,服務(wù)器沒(méi)有做好安全措施,病毒、木馬或黑客攻擊,web服務(wù)器中毒或遭到攻擊,業(yè)務(wù)中斷,郵件、OA系統(tǒng),3,1,3,9,"1.安裝防火墻和殺毒軟件

2.定期升級(jí)并殺毒

3.日志評(píng)審"

3,,,財(cái)務(wù)部門和技術(shù)中心服務(wù)器日常管理,服務(wù)器沒(méi)有做好安全措施,病毒、木馬或黑客攻擊,服務(wù)器中病毒,遭到木馬攻擊,業(yè)務(wù)中斷、信息泄露,財(cái)務(wù)和技術(shù)中心機(jī)密信息,3,1,3,9,"1.安裝防火墻和殺毒軟件

2.定期升級(jí)并殺毒

3.日志評(píng)審"

4,,,,服務(wù)器日常管理不善,通訊線路中斷,服務(wù)器通訊網(wǎng)絡(luò)中斷,業(yè)務(wù)中斷,財(cái)務(wù)和技術(shù)中心機(jī)密信息,3,1,3,9,日常檢查

5,,,內(nèi)部通訊網(wǎng)絡(luò),管理不善,內(nèi)部通訊系統(tǒng)中斷,內(nèi)部通訊系統(tǒng)中斷或管理不善,信息丟失,業(yè)務(wù)中斷,公司機(jī)密信息,3,2,3,18,日常檢查

6,,,計(jì)算機(jī)管理,沒(méi)有及時(shí)配置防病毒措施,病毒、木馬或黑客攻擊,沒(méi)有及時(shí)配置防病毒措施,業(yè)務(wù)中斷,公司秘密信息,2,1,2,4,日常檢查

7,,,郵件服務(wù)器管理,沒(méi)有及時(shí)配置防病毒措施,病毒、木馬或黑客攻擊,服務(wù)器中病毒,遭到木馬攻擊,信息泄露、業(yè)務(wù)中斷,公司機(jī)密信息,3,1,3,9,"1.安裝防火墻和殺毒軟件

2.定期升級(jí)并殺毒

3.日志評(píng)審"

8,,,,備份管理不善,沒(méi)有及時(shí)備份,服務(wù)器重要信息沒(méi)有及時(shí)備份,信息丟失、業(yè)務(wù)中斷,公司機(jī)密信息,3,1,3,9,日常檢查

9,,,,服務(wù)器日常管理不善,通訊線路中斷,服務(wù)器通訊網(wǎng)絡(luò)中斷,業(yè)務(wù)中斷,公司機(jī)密信息,3,1,3,9,日常檢查

10,,,機(jī)房管理,機(jī)房管理不善,惡劣的機(jī)房環(huán)境,機(jī)房環(huán)境不合格,信息丟失、業(yè)務(wù)中斷,公司機(jī)密信息,3,1,3,9,日常檢查

11,,,,機(jī)房管理不善,人為破壞,機(jī)房人員進(jìn)入管理不善,業(yè)務(wù)中斷,公司機(jī)密信息,2,1,3,6,日常檢查

12,,公司外部IT運(yùn)維,人員安全,招聘操作不到位,工程欺騙,因背景檢查不夠,錄用職業(yè)操守不佳或惡意人員,惡意破壞和信息泄露,研發(fā)機(jī)密文件,3,1,3,9,簽訂保密協(xié)議

13,,,,沒(méi)有很好的招聘渠道,招聘不及時(shí),招聘不及時(shí),業(yè)務(wù)中斷,員工,3,1,3,9,增加招聘渠道、提高招聘效率

14,,,,培訓(xùn)不到位,員工技能達(dá)不到工作要求,員工意識(shí)和技能不到位,業(yè)務(wù)中斷,員工,2,1,2,4,培訓(xùn)和檢查

15,,,,培訓(xùn)不到位,員工技能達(dá)不到工作要求,沒(méi)有做很好的培訓(xùn),技能掌握不全面,安全意識(shí)淡薄,業(yè)務(wù)中斷和信息泄露,員工,2,1,2,4,培訓(xùn)和檢查

16,,,,培訓(xùn)不到位,員工技能達(dá)不到工作要求,員工誤操作,信息丟失和業(yè)務(wù)中斷,技術(shù)秘密文件,2,1,2,4,培訓(xùn)和檢查

17,,,,培訓(xùn)不到位,員工無(wú)安全意識(shí),員工在交談中沒(méi)有信息安全意識(shí),信息泄露,技術(shù)秘密文件,2,1,2,4,培訓(xùn)

18,,,,人員管理不到位,離職,人員管理不到位,大規(guī)模離職,業(yè)務(wù)中斷,員工,3,1,3,9,設(shè)立專崗管理員工關(guān)系

19,,,,工作交接管理不善,離職員工信息丟失或泄露,部門沒(méi)有獲取離職員工的工作信息、或沒(méi)有刪除離職員工機(jī)器中機(jī)密信息,業(yè)務(wù)中斷和信息泄露,技術(shù)機(jī)密文件,3,2,3,18,增強(qiáng)其流程管理

20,,,,沒(méi)有簽訂保密協(xié)議,員工對(duì)信息的剽竊,沒(méi)有做好信息安全保密措施,信息泄露,技術(shù)機(jī)密文件,3,1,3,9,培訓(xùn)和檢查

21,,,技術(shù)文檔安全,上交管理不善,員工沒(méi)有上交重要文檔,技術(shù)的信息資產(chǎn)沒(méi)有及時(shí)上交公司,資產(chǎn)損失,技術(shù)秘密文件,3,1,3,9,設(shè)立轉(zhuǎn)崗收集

22,,,,信息系統(tǒng)管理不善,信息的隨意訪問(wèn),信息系統(tǒng)管理不善,信息泄露,技術(shù)秘密文件,2,1,3,6,培訓(xùn)和檢查

23,,,,保密資料的共享流程不完善,信息的隨意共享,保密資料的共享流程不完善,信息泄露,技術(shù)機(jī)密文件,3,1,3,9,設(shè)置合理流程

24,,,設(shè)備,設(shè)備管理不善,設(shè)備誤操作、丟失、被盜,設(shè)備管理不善,誤操作、丟失、被偷盜,業(yè)務(wù)中斷、信息泄露、設(shè)備丟失,技術(shù)機(jī)密文件,3,1,3,9,培訓(xùn)和檢查

25,,,物理環(huán)境,物理環(huán)境管理不善,不清楚區(qū)域規(guī)定,管理不善,違背客戶相關(guān)區(qū)域規(guī)定,公司信譽(yù)受損,公司信譽(yù),2,1,3,6,培訓(xùn)

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論